Bei den Apps handelte es sich um Kopien von bekannten Programmen, die man über den Android Market herunterladen kann. Sie wurden um den bösartigen Code ergänzt und anschließend unter dem Firmennamen Myournet eingestellt.
Die Angreifer tarnten ihre Schadsoftware als harmlose Apps wie zum Beispiel ein Schachspiel, ein Bildbearbeitungs-Programm und ein Währungsrechner. Lockout hat eine Liste der betroffenen Applikationen veröffentlicht.
In den Apps wurde ein seit längerer Zeit bekannter Exploit ausgenutzt, der in der aktuellen Android-Version 2.3 nicht mehr ausgenutzt werden kann. Dafür sind jedoch die älteren Android-Versionen betroffen, die bekanntlich noch sehr weit verbreitet sind.
Google betreibt Android als offene Plattform, bei der die Apps im Gegensatz etwa zu Apples App Store für iPhone und iPad keiner Vorab-Prüfung unterzogen werden. Allerdings werden Softwareentwickler bei der Registrierung erfasst und können später ausfindig gemacht werden.
Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…
Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.
View Comments
Zum Nachteil
Warum überrascht mich das nicht?
Ohne das ich jetzt Apple das Wort reden möchte, aber hier zeigt sich leider die Verwundbarkeit von Android.
Wenn ein System offen ist und niemand regulierend eingreift wird es über kurz oder lang angegriffen. Leider wird man bei Andoid nicht umhin kommen Schutzmechanismen einzubauen.
Ob der Weg den Apple eingeschlagen hat der richtige ist mag jeder für sich entscheiden. Aber er funktioniert zumindest weitestgehen.
Es bleibt auf alle Fälle spannend.